Besplatan Dekoder JWT-a

Dekodirajte i pregledajte bilo koji JSON Web Token. Pogledajte zaglavlje, sadržaj, isticanje i standardne tvrdnje. Sve se odvija lokalno u vašem pregledniku — tokeni nikad ne napuštaju vaš uređaj.

Radi offline nakon učitavanja

🔒 Token se u potpunosti dekodira u vašem pregledniku. Ništa se ne šalje na server.

Kako radi

Dekoder je ručno napisan raščlanjivač bez zavisnosti koji radi u potpunosti u vašem pregledniku: dijeli token po tačkama, pretvara svaki Base64URL segment u obični Base64 zamjenom niza i popunjava ga do umnoška od četiri, zatim poziva native atob() preglednika i JSON.parse da povrati objekte zaglavlja i sadržaja. Opciona verifikacija potpisa koristi Web Crypto API (crypto.subtle.verify) — bez biblioteke, bez servera.

  1. 1
    Base64URL dekodiranje
    Alat dijeli JWT na njegova dva razgraničavajuća tačka, dajući tri segmenta. Svaki segment je Base64URL — koji koristi - i _ umjesto + i / i izostavlja popunjavanje. Kod vraća te znakove nazad i popunjava sa = znakovima, zatim poziva ugrađeni atob() preglednika da dekodira bajtove.
  2. 2
    JSON raščlanjivanje i izvlačenje tvrdnji
    Dekodirani bajtovi se prosljeđuju kroz JSON.parse da proizvedu objekte zaglavlja i sadržaja. Registrovane tvrdnje exp, iat, i nbf se izvlače kao Unix vremenski žigovi i pretvaraju u Date objekte; status isteka se ponovo provjerava svakih 20 sekundi putem setInterval tako da token koji istekne dok je kartica otvorena automatski prelazi iz validnog u istekli. Relativni vremenski žigovi ('za 3 dana', 'prije 2 sata') se formatiraju sa Intl.RelativeTimeFormat koristeći jezički region vašeg preglednika.
  3. 3
    Prikaz potpisa i opciona verifikacija
    Sirovi Base64URL niz potpisa se prikazuje uz zaglavlje i sadržaj. Ako navedete ključ, alat poziva crypto.subtle.importKey i crypto.subtle.verify da lokalno provjeri potpis. Prihvata HMAC dijeljene tajne (HS256/384/512), PEM-kodirane RSA javne ključeve (RS256/384/512), i ECDSA javne ključeve ili JWK/JWKS objekte (ES256/384/512) — određene poljem alg u zaglavlju.
  4. 4
    Nema mrežnih zahtjeva
    Svaki korak — dekodiranje, matematika vremenskog žiga, i kriptografska verifikacija — se izvršava unutar JavaScript mehanizma preglednika. Token i bilo koji materijal ključa koji unesete nikada ne napuštaju vaš uređaj.

JWT-ovi često nose kredencijale sesije, identitet korisnika, i ovlašćenja; ovaj alat ih dekodira i opciono verifikuje u potpunosti u vašem pregledniku koristeći atob() i Web Crypto API, tako da se ni token ni bilo koji ključ koji navedete nikuda ne šalju.

Povezani alati

Često postavljana pitanja